- 博客(21)
- 收藏
- 关注
原创 Linux审计功能
目录〔1〕简介〔2〕审计记录日志内容〔3〕应用〔4〕审计软件〔1〕简介审计基于事先配置的规则生成日志,记录可能发生在系统上的事件 审计不会为系统提供额外的安全保护,但会发现并记录违反安全策略的人及其对应的行为〔2〕审计记录日志内容日期,事件,事件结果,用户 所有认证机制的使用,如ssh 对关键数据文件的修改行为等〔3〕应用监控系统调用记录 用户运行...
2019-08-08 15:23:03
406
原创 AIDE入侵检测和扫描抓包工具
目录〔1〕AIDE入侵检测系统〔2〕扫描与抓包〔1〕AIDE入侵检测系统AIDE(Advanced intrusion detection environment) 安装: yum -y install aide 配置文件: /etc/aide.conf@@define DBDIR /var/lib/aide@@define LOGDIR /var/log/aide...
2019-08-08 15:19:30
570
原创 数据加密与解密
目录〔1〕数据加密与解密〔2〕GPG加密/解密工具〔1〕数据加密与解密加密确保数据数据的机密性 对称加密:加密/解密用同一个密码 非对城加密:加密/解密用不同的密钥(公钥,私钥) 信息完整型 信息摘要:基于输入的信息生成长度较短,位数固定的散列值(hash值) 常见加密算法 对称加密:DES,AES 非对称加密: RSA,DSA 信息摘要算法...
2019-08-08 15:13:05
380
原创 Linux安全之文件系统,SSH和SELinux
目录〔1〕基本防护〔2〕文件系统安全〔3〕用户切换与提权〔4〕ssh访问控制〔5〕SELinux安全防护〔1〕基本防护用户账户安全 设置账号有效期 命令工具 chage 命令用法 chage 选项 账户 选项 -l ...
2019-08-08 15:06:02
1103
原创 MHA部署高可用数据库集群
目录〔1〕MHA介绍〔2〕MHA组成〔3〕MHA工作过程〔4〕MHA部署〔5〕客户端测试高可用〔6〕故障恢复〔1〕MHA介绍MHA(Master High Availability)目前在MySQL高可用方面是一个相对成熟的解决方案, 由日本DeNA公司youshimaton(现就职于Facebook公司)开发,是一套优秀的作为MySQL高可用性环境下故障切换和主...
2019-07-17 14:24:23
353
原创 MyCat实现MySQL数据分片
目录〔1〕分片概念〔2〕MyCat〔3〕MyCat分片规则〔4〕MyCat工作流程〔5〕部署MyCat服务〔1〕分片概念分库分表:将存放在一台数据库服务器中的数据,按照特定的方式进行拆分,分散存放到多台数据库服务器中,以达到分散单台服务器的负载压力. 垂直分割:将单个数据库的多个表按业务类型分类,分散存储到不同的数据库. 水平分割:按照表中指定的字段分片规则,将记录...
2019-07-17 14:14:44
418
原创 MySQL主从备份结构和模式
目录〔1〕MySQL主从同步〔2〕原理〔3〕主从同步结构类型〔4〕一主一从结构构建〔5〕一主多从构建〔6〕主从从构建〔7〕主从结构数据库数据复制模式〔8〕半同步复制配置〔1〕MySQL主从同步实现数据自动同步的服务机构,自动备份 主服务器:接受客户端的访问连接从服务器:自动同步主服务器数据〔2〕原理主数据库(主库),启用binlog,所有SQL操作...
2019-07-17 14:03:31
188
原创 MySQL读写分离和多实例
目录〔1〕读写分离概述〔2〕读写分离构建〔3〕MySQL多实例〔1〕读写分离概述主从结构的数据库服务,所有的请求都由主数据库服务器承担,并发压力大,处理性能要求高,因此采用MySQL代理对请求的访问类型进行分离,对读的请求转发给主数据库服务器(主库),对写的请求转发给从数据库服务器(从库),即读写分离,达到负载均衡的效果.〔2〕读写分离构建步骤一: 部署一主一从结构...
2019-07-17 12:41:26
137
原创 Percona热备份Mysql数据
目录〔1〕MySQL备份工具〔2〕XtraBackup热备份工具〔3〕Percona安装使用〔1〕MySQL备份工具物理备份的缺点 跨平台性差,备份时间长,冗余备份,浪费存储空间 mysqldump备份缺点 效率低,备份和还原速度慢 锁表,备份过程中,数据插入和更新操作被阻塞 〔2〕XtraBackup热备份工具是一款强大的在线热备份工具,属于物理备...
2019-07-17 11:50:53
225
原创 MySQL权限和备份
目录〔1〕用户权限〔2〕数据备份和恢复〔3〕逻辑备份与恢复总结〔1〕用户权限添加用户并授权 命令格式: grant 权限列表 on 库名 to 用户名@'客户端地址' identified by '密码' with grant option; grant all on db2.* to admin@'%' identified by '密码' with grant ...
2019-07-17 11:36:10
453
原创 MySQL数据导入导出和条件匹配
目录〔1〕数据导入导出〔2〕管理表记录〔3〕匹配条件〔4〕管理工具〔5〕部署LAMP+phpMyAdmin〔1〕数据导入导出MySQL服务安装时,自动创建导出导出目录 查看目录所在路径(mysql命令行) show variables like "secure_file_priv" 可自定义导入导出目录 创建目录并修改权限为mysql m...
2019-07-17 11:26:51
641
原创 MySQL表结构和键值
表结构:约束条件,修改表结构.目录〔1〕表结构〔2〕修改表结构〔3〕MySQL键值(key)〔1〕表结构查看表结构 命令 desc db2.myself 查看表结构 可以看到Field|Type|Null|Key|Default|Extra 即字段名|类型|空|键值|默认值|额外设置 约束条件 Null|Key|Default|Extra 为字段的约...
2019-07-17 11:13:32
582
原创 MySQL概述及基本操作
数据库:存储数据的仓库. 生活中的数据有音频,视频,图片,文本,数据库存储的是数据的元数据.支持复杂的查询.目录〔1〕数据库类型〔2〕专业术语〔3〕MySQL安装〔4〕MySQL配置〔5〕MySQL数据存储流程〔6〕MySQL命令〔7〕MySQL数据类型〔8〕MySQL基本操作〔1〕数据库类型关系型数据库 MySQL MariaDB(MySQL的替...
2019-07-17 10:46:23
132
原创 博客网站的优化三
博客网站的优化三现在我们的博客网站已经完成了域名服务 高可用keepalived 双代理Haproxy负载均衡 高并发web服务集群 数据库服务 ceph分布式文件系统存储集群已经非常完善,只要解决数据库服务的单点故障,形成主从设备即可解决,这里暂不讨论.新的需求:搭建Git 版本控制系统,管理网站的代码,要求同时支持ssh,git,http协议访问版本库 对w...
2019-07-04 19:25:18
142
原创 博客网站的优化二
博客网站的优化二概述:在原有优化的基础上,实现了web服务的高并发和负载均衡,数据库分离,网站内容同步共享一台Haproxy代理+DNS服务器 192.168.4.5 三台web服务器 192.168.4.11/12/13 一台数据库服务器 192.168.2.21 一台NFS文件共享服务器 192.168.2.31防止了web服务的单点故障,但仍存在代理服务的单点故障,共享...
2019-07-04 19:23:08
155
原创 博客网站的优化一
博客网站的优化一网站架构:LNMP+WordPress系统:rhel7+centos7(虚拟机)概述:为提高网站的并发效果,适应不断增大的访问量需求,以及防止服务器的单点故障,因此将网站的一台web服务器改造成三台web服务,采用Haproxy代理,对服务器进行负载均衡调度,充分利用服务器性能.同时保证所有服务器的提供的博客网站的服务内容一致,采用单独的NFS服务器,存放博...
2019-07-04 19:19:46
274
原创 Centos7下搭建LNMP+WordPress的个人博客网站
博客网站的搭建一.准备架构:LNMP+WordPress环境:操作系统: Centos7web服务: nginx-1.12.2-tar.gz博客平台: wordpress-5.0.2-zh_CN.tar.gz数据库: Mariadb网站语言: PHP说明:此网站可进行局域网内访问,没有接入互联网规划虚拟机:1台web服务器:192.168.2.11...
2019-07-04 19:11:07
841
原创 linux 系统管理员操作
1.检查系统版本cat /etc/redhat-release2.查看网卡IP地址ifconfig 或者 ifconfig eth0 或者 ifconfig | head -2 (查看前两行)3.查看主机名hostname一般情况下服务器在远程数据中心,我们通过远程管理.远程登录 ssh 命令格式: ssh -X 远程用户名@远程IP地址...
2019-05-07 21:05:58
331
原创 ICE for Linux
Install ICE3.5.1 On Ubuntu 16.04 with C++ run time1.准备测试程序1.1 编写ice文件建立一个print目录,并在目录下建立ice文件demo.ice,代码如下:module demo{ interface printer { void printerstr(string msg); };};...
2018-03-07 09:30:05
822
原创 FTP之Linux与windows文件传输
一.概述 为实现存储数据文件定时的、且在不同操作系统环境下的进行传输共享,采用FTP文件传输协议进行数据文件的传输。本次尝试采用免费开源的FTP工具软件FileZilla,分为客户端和服务端两种版本,支持上传,下载等功能。由于项目的数据文件是在Linux下产生的,且需要将数据数据传输到windows下,因此本次使用FileZilla Server版本作为FTP的服务器,FTP的客户端编程实现...
2018-03-06 19:30:23
506
原创 C#中委托异步调用输出日志
很简单的一个输出日志信息的操作,每次只需要new 一个委托,然后使用BeginInvoke异步调用委托函数即可,不会阻塞主进程。这里只是简单的写了,并没有对日志的大小做限制,理论上只要磁盘空间足够,就可以一直向日志文档中写入。
2017-11-01 09:14:45
1883
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人